
سامانههای آموزشی، پژوهشی و اداری دانشگاهها اطلاعات متنوعی از جمله مشخصات هویتی، سوابق تحصیلی، دادههای مالی و دادههای پژوهشی را در خود دارند. نشت این اطلاعات میتواند به آسیب جدی برای افراد و اعتبار سازمان منجر شود.
اصول کلیدی
- حداقلسازی داده: تنها دادههایی را گردآوری و نگهداری کنید که برای هدف مشخص لازم است.
- کنترل دسترسی: دسترسی به دادهها را بر اساس نقش و نیاز تعریف و بهصورت دورهای بازبینی کنید.
- رمزنگاری: دادههای حساس را در زمان ذخیره و انتقال رمزنگاری کنید.
- بینامسازی: در پژوهشها، تا حد امکان از دادههای بینام یا مستعارسازیشده استفاده کنید.
- دوره نگهداری: برای هر نوع داده، مدت نگهداری و روش امحای امن را مشخص کنید.
نقش کاربران
بسیاری از نشتهای اطلاعاتی از خطاهای ساده مانند اشتراکگذاری عمومی فایلها در فضای ابری یا ارسال ایمیل به گیرنده اشتباه ناشی میشود. آموزش کاربران و تعیین رویههای روشن برای اشتراکگذاری داده، اهمیت زیادی دارد.

